PG 赏金女王平台隐私保护与数据使用说明
更新日期:2024 年 10 月 01 日
生效日期:2024 年 10 月 08 日
本隐私说明旨在全面阐述 PG 赏金女王爆分平台(以下简称「本平台」或「我们」)在您访问、注册、使用 ground.zh-zone-bountyqueen.com 域名下所有服务(包括但不限于爆分系统客户端、亏损救援服务、数据查询功能)时,如何收集、存储、使用、共享及保护您的个人信息。我们深知数据安全对于游戏策略类平台用户的重要性,因此本政策采用「明示同意 + 分层授权」的模式,确保您对每一项数据用途拥有充分的知情权与选择权。
一、信息收集范围与类型
我们仅收集与提供核心服务直接相关的必要信息,拒绝一切形式的过度收集。具体而言,信息收集分为以下三大类:
1. 您主动提供的信息
- 注册信息:当您创建账号时,需要提供有效的电子邮箱地址或手机号码,并设置登录密码。密码采用 bcrypt 算法加盐哈希存储,即使数据库泄露,也无法逆向还原原始密码。
- 身份验证信息:当您申请「亏损救援百分之二十」服务或进行敏感操作(如解绑设备、修改安全设置)时,我们可能需要您提供身份证明文件的扫描件(如身份证、护照),用于反欺诈核验。此类文件在审核完成后 72 小时内自动删除。
- 工单沟通内容:您通过邮件、工单系统提交的问题描述、截图、日志文件等,我们会保留至问题解决后 90 天,用于服务质量改进。
2. 通过技术手段自动收集的信息
- 设备信息:包括设备型号、操作系统版本、唯一设备标识符(IDFA/IMEI,仅限您授权后获取)、屏幕分辨率。这些信息用于保障您账号的设备绑定安全,防止盗号。
- 日志数据:当您使用爆分系统时,系统会自动记录操作日志,包括功能点击流、爆分信号触发时间戳、崩溃堆栈信息。日志中不包含任何游戏账号密码信息。
- 网络数据:您的 IP 地址、网络类型(Wi-Fi/4G/5G)、运营商信息。IP 地址仅用于大致地理位置判断(精确到城市级别),用于识别异常登录行为。
3. 来自第三方的信息
当您通过合作渠道(如推广链接)注册时,我们会收到渠道方提供的匿名化用户标识(渠道 ID),该标识无法直接识别您的个人身份。我们不会主动从第三方数据交易平台购买任何个人数据。
二、信息使用目的与方式
我们承诺,所有收集的信息仅在明确告知的目的范围内使用,绝不进行超出范围的二次利用。具体使用场景如下:
- 提供与维护核心服务:使用您的账号信息进行登录验证;使用设备信息生成设备指纹,确保爆分系统与您的账号唯一绑定;使用日志数据排查软件缺陷,提升「爆分系统」的计算稳定性。
- 执行「亏损救援百分之二十」保障计划:我们需要计算您的单日净亏损,这要求系统记录您在关联游戏中的投入与回收积分数据。请注意,这些数据仅以数值形式存在,我们并不追踪您在游戏内的具体操作行为(如押注位置、点击频率)。
- 安全风控与反欺诈:通过分析 IP 地址、设备信息、行为模式(如短时间内频繁修改绑定信息),识别并阻止恶意注册、盗号、滥用救援机制等行为。这符合我们保护全体用户资金安全的合法利益。
- 产品优化与个性化推荐:在获得您单独授权的前提下,我们可能分析您的功能使用偏好(如更喜欢查看「麻将胡了」联动分析还是「赏金女王」爆分图表),用于调整界面布局。如果您不希望接收个性化内容,可在「设置 - 隐私中心」中随时关闭。
- 法律合规与争议解决:当发生法律纠纷或监管机构依法调取数据时,我们将按照法定程序提供必要信息。
我们特别强调:我们不会将您的个人数据用于任何形式的广告精准营销,也不会向任何第三方出售您的数据。平台收入来源为用户的功能订阅费用,而非数据变现。
三、Cookie 与追踪技术说明
我们的网站(ground.zh-zone-bountyqueen.com)与客户端软件使用多种追踪技术来提升服务体验。具体说明如下:
1. 网站 Cookie 使用
- 必要 Cookie:用于维持登录状态(会话标识)、记住您的偏好设置(如语言选择)。这些 Cookie 无法禁用,否则网站核心功能将无法运行。
- 分析 Cookie:我们使用自建的轻量级分析脚本(非 Google Analytics)统计页面访问量、停留时长、跳出率。该脚本不会跨站追踪您的行为。
- 偏好 Cookie:用于记住您是否已阅读本隐私政策弹窗,避免重复打扰。
2. 客户端本地存储
爆分系统客户端会在您的设备本地存储以下数据:爆分历史记录(包含时间戳与信号数值)、界面布局配置、上次登录时间。这些数据默认存储在安装目录下的 /data 文件夹中,并采用 SQLCipher 加密数据库格式。即使您的硬盘被物理窃取,攻击者也无法直接读取明文数据。
3. 追踪技术的选择权
您可以通过浏览器设置清除或阻止 Cookie,但这可能导致网站部分功能(如自动登录)失效。对于客户端,您可以在「设置 - 存储管理」中手动清理本地数据缓存,清理后需要重新进行设备校准。
四、第三方数据共享政策
我们遵循「最小必要」原则共享数据。目前,我们仅与以下三类服务提供商存在必要的数据交互,且均签署了严格的数据保护协议(DPA):
| 第三方类别 | 具体服务商类型 | 共享的数据范围 | 使用目的 | 数据存储位置 |
|---|---|---|---|---|
| 云基础设施服务商 | 阿里云(新加坡区域) | 账号数据、日志数据(加密后) | 服务器托管与数据备份 | 新加坡(AWS 区域) |
| 邮件推送服务商 | SendGrid 企业版 | 邮箱地址、发送内容 | 发送登录验证码、救援申请结果通知 | 美国(数据传输加密) |
| 身份验证服务商 | 旷视科技 Face++ 企业版 | 人脸照片(仅用于活体检测) | 高敏操作时的实名核验 | 中国大陆(处理即删) |